设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 最新资讯 -> 黑客新闻 -> 文章内容 [站内搜索]  

 
大型自动化软件如被黑客掌握后果不堪设想
作者:不详  来源:网络  发布时间:2008-6-20 9:35:21  发布人:www.hack86.com
大型自动化软件如被黑客掌握后果不堪设想 
 

据国外媒体报道,总部位于美国波士顿的核心安全技术公司CST(Core Security Technologies Inc)安全技术研究人员于当地时间本周三严正表示,互联网攻击者可能会利用一些大型工程自动化软件的安全漏洞获取诸如污水处理厂、天然气管道以及其他大型设备的控制权,一旦这些控制权被不良意图黑客所掌握,那么后果不堪设想。 

  发现大型工程自动化软件安全漏洞的CST安全专家们在发表相应的安全咨询之前曾向美联社(The Associated Press)详细描述过该问题,他们表示,幸好目前依然没有证据表明有任何人发现或者利用这些安全漏洞。 

  在CST首次告知自家自动化系统CitectSCADA软件安全漏洞五个月之后,悉雅特公司(Citect Pty)于上周就发布了该安全漏洞的补丁程序。但是这种安全漏洞也会出现在其他的监控软件或者类似于CitectSCADA系统的软件之上。此外是不是所有的Citect的客户都安装了这个安全补丁尚且不得而知。 

  据了解,SCADA系统的远程控制终端计算机可以控制诸如供水管阀门、烘干设备器材甚至核电站的安全系统等大型工程化设备。使用SCADA系统的客户有智利的天然气管道公司、澳大利亚的铜矿和博茨瓦纳的钻石矿公司、德国的制药工厂、美国路易斯安州那和北卡罗莱纳州的污水处理厂等。 

  如果能够利用该系统的安全漏洞获取设备的控制权,先决条件是被攻击系统网络必须是和互联网处于连接状态。尽管有原则上来说工程系统的网络是不允许连接互联网,但是还是不排除原则松懈的可能,比如控制中心计算机与接驳有路由器的电脑连接。 

  安全专家指出尽管可能性不大,但是黑客一旦控制该系统,就意味着可能利用被感染的控制中心系统切断整个城市的供电系统,恶意污染饮用水甚至是破坏核电站的正常运行。随着近些年来越来越多的工程系统内部网络接入到互联网当中,这种可能就越来越大。 

  CST首席技术官Ivan Arce在接受外没采访时称,“这并不是一个复杂的技术问题,如果我们发现这个并不是特别严重的问题,别人就会很轻易地解决这个安全隐患。”悉雅特在其官方声明中强调了CST关于让客户将其自家的SCADA系统与互联网彻底隔离或者使用足够安全的防火墙以及其他能够确保阻止系统与外界网络通信的技术。 

  专家指出悉雅特软件产品的安全漏洞是一种很常规的安全隐患类型,通常被称作“缓冲区溢出”(buffer overflow)即黑客通过向控制终端发送过多的数据包来获取控制权 
[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  大型自动化软件如被..
美一大型超市数据库..
深圳警方破获一起大..
PK国内大型娱乐网站..
“威金”频袭大型局..
大型机时代湮灭 Cob..
网管必看 渗透某大型..
网管必看 渗透某大型..
网管必看 渗透某大型..
江民大型网络安全整..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
免费QQ蓝钻体验(附考试答案)
18岁少女欲6000元卖处女身 救患血..
8款QQ空间免费开场动画
 
阻止网页挂马的若干工具收藏 06-28
如何让您的本本运行如飞? 06-28
QQ申诉历险记 06-28
如何让自己的QQ聊天记录不被盗取.. 06-28
菜鸟站长谈个人网站怎么防黑 06-28
黑客木马程序“伪装暴力下载器”.. 06-28
bat 批处理命令 文件 类型 语法 .. 06-28
终端服务的工作原理 06-28
关闭windows端口方法 06-28
免杀学习基础知识 06-28
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com